"어나니머스 해킹, 북한내부 조력자 존재 가능성”

입력 2013-04-05 14:03
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

디도스 방식으로 해킹한 듯

국제 해커그룹 ‘어나니머스’가 북한 대남 선전 웹사이트 ‘우리민족끼리’를 공격, 주요 회원정보를 탈취한 해킹은 ’디도스’방식이 유력한 것으로 나타났다.

또 이번 북한 해킹사건은 북한내 조력자가 존재할 가능성이 있다는 주장이 제기돼 비상한 관심을 모으고 있다.

5일 보안업계에 따르면 어나니머스가 과거부터 사용해온 디도스(분산서비스거부, DDoS)방식을 동원했을 가능성이 매우 높고, 북한 내부 전산망 관리자 중 어나니머스와 연계된 조력자가 지원했을 가능성이 있는 것으로 밝혀졌다.

이번 어나니머스 해킹방식은 해킹패턴이 디도스 방식 공격과 유사한 것으로 나타났다.

디도스는 여러 대의 컴퓨터를 일제히 동작시켜 특정 사이트를 공격하는 방식이다. 해커는 특정 사이트를 공격하기 위해 서비스 공격을 위한 악성코드 및 프로그램을 여러 컴퓨터에 심어놓는다. 이후 목표사이트의 컴퓨터 시스템에 엄청난 분량의 패킷을 동시에 보내 네트워크의 성능 저하와 시스템 마비를 가져온다. 특히 디도스 공격의 숙주로 사용된 컴퓨터가 어떤 것인지 알아내기 쉽지 않아 또 다른 공격의 진원지로 이용될 수 있다.

하지만 이번 공격으로 개인정보가 유출됐다는 점은 디도스 외에 또 다른 공격방식이 사용됐을 가능성이 높다고 보안전문가들은 말한다. 또 어나니머스의 공격을 동조하는 북한 내부 조력자가 있을 가능성도 배제하지 않고 있다.

화이트해커 출신 보안업계 관계자는 “디도스 공격을 통한 사이트 마비는 가능하지만 개인정보를 유출하는 것은 어렵다”며 “계정 및 정보 유출은 ‘SQL 인젝션’ 등 별도의 공격방식을 통해 이뤄진 것으로 추정된다”고 말했다.

SQL 인젝션이란 웹 애플리케이션 자체의 버그를 이용하는 해킹 기법이다.해커가 SQL서버에서 실행되는 코드에 악성코드를 추가·삽입하면 권한이 없는 사람도 정보를 획득, 조작할 수 있다.

특히 어나니머스는 외부에서 접근할 수 없는 사이트로 사이트 운영서버의 위치도 묘연하다. 전문가들은 어나니머스에 접속 가능한 위치에 있는 조력자가 연결고리를 만들어 접속을 도왔을 가능성에 주목하고 있다. 즉, 북한 내부에서 어나니머스의 공격을 돕는 또 다른 단체 및 인물이 있을 수 있다는 것이다.

업계 관계자는 “현지에서 접속 가능한 사람이 있다면 다양한 방법으로 외부에 있는 사람도 접근이 가능하다”며 “만약 내부 조력자가 있다면 다양한 방식의 추가공격도 진행될 가능성이 높다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • ‘어둠의 코시’ 프로야구 포스트시즌으로 향하는 매직넘버는? [해시태그]
  • 경영권 분쟁에 신난 투자자들…언제까지 웃을 수 있을까
  • Z세대의 말하기 문화, 사회적 유산일까 문제일까②[Z탐사대]
  • 와신상담 노리는 삼성…퀄컴, 스냅드래곤8 4세대 생산 누구에게?
  • 고려아연-영풍, 치닫는 갈등…이번엔 '이사회 기능' 놓고 여론전
  • “비싼 곳만 더 비싸졌다”…서울 아파트값, 도봉 7만 원 오를 때 서초 1.6억 급등
  • ‘당국 약발 먹혔나’ 9월 가계 빚 '주춤'… 10월 금리인하 가능성↑
  • 오늘의 상승종목

  • 09.20 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 83,637,000
    • -1.04%
    • 이더리움
    • 3,430,000
    • -0.2%
    • 비트코인 캐시
    • 451,200
    • -1.05%
    • 리플
    • 784
    • -0.13%
    • 솔라나
    • 191,700
    • -4.05%
    • 에이다
    • 468
    • -2.09%
    • 이오스
    • 683
    • -2.84%
    • 트론
    • 202
    • -0.98%
    • 스텔라루멘
    • 128
    • -2.29%
    • 비트코인에스브이
    • 63,900
    • -3.47%
    • 체인링크
    • 14,800
    • -3.58%
    • 샌드박스
    • 367
    • -3.93%
* 24시간 변동률 기준